Weet jij wat je AI-oplossing doet als iemand de grenzen opzoekt?
AI wordt steeds vaker onderdeel van bedrijfskritische processen. Organisaties gebruiken AI voor chatbots, interne kennisassistenten, Microsoft Copilot, documentanalyse en AI-agents die zelfstandig acties kunnen uitvoeren.
Daarmee ontstaan nieuwe aanvalsvectoren die met een traditionele penetratietest niet volledig worden afgedekt. Denk aan prompt injection, manipulatie van kennisbronnen, misbruik van AI-agents en kwetsbaarheden in MCP-koppelingen.
Met de AI Penetratietest van Access42 onderzoeken onze securityspecialisten hoe weerbaar jouw AI-oplossing en de achterliggende keten zijn tegen deze aanvallen.
Wat is een AI Penetratietest?
Een AI Penetratietest is een beveiligingsonderzoek waarbij wordt onderzocht of een aanvaller misbruik kan maken van een AI-oplossing, de gebruikte modellen, databronnen, agents, API’s en integraties. Daarbij testen we niet alleen het AI-model, maar de volledige keten waarin de AI functioneert.
Nieuwe technologie, nieuwe aanvalsmogelijkheden
Een AI-oplossing staat vrijwel nooit op zichzelf. AI krijgt toegang tot bedrijfsinformatie, API's en andere systemen en kan via AI-agents steeds vaker zelfstandig acties uitvoeren. Technologieën zoals het Model Context Protocol (MCP) maken het bovendien mogelijk om AI-modellen op een gestandaardiseerde manier toegang te geven tot interne en externe tools, databronnen en systemen.
Dat biedt nieuwe mogelijkheden, maar vergroot tegelijkertijd het aanvalsoppervlak. Wanneer bijvoorbeeld een vertrouwde MCP-server wordt gecompromitteerd, kan een aanvaller mogelijk de AI beïnvloeden, toegang krijgen tot informatie of acties laten uitvoeren binnen de rechten die aan deze koppeling zijn toegekend.
Daarmee wordt ook de AI Supply Chain een belangrijk onderdeel van de beveiliging. Niet alleen het AI-model moet veilig zijn, maar ook de MCP-servers, tools, plugins, API's, databronnen en andere interne en externe componenten waarop de oplossing vertrouwt.
Hoe kan een AI-oplossing in de praktijk worden aangevallen of misbruikt?
AI-aanvallen zijn niet altijd ingewikkeld of direct zichtbaar. Een aanvaller kan bijvoorbeeld:
- Verborgen instructies in een document plaatsen. Een medewerker laat een AI-assistent een PDF samenvatten. In het document staan voor de gebruiker onzichtbare instructies die de AI proberen te bewegen vertrouwelijke informatie op te zoeken of prijs te geven.
- Een kennisbron manipuleren. Een AI-assistent gebruikt interne documenten om vragen te beantwoorden. Wanneer een aanvaller een van deze bronnen kan beïnvloeden, kunnen kwaadaardige instructies onderdeel worden van de context waarop de AI vertrouwt.
- Een AI-agent misbruiken. Een AI-agent heeft toegang tot e-mail, bestanden of andere bedrijfssystemen. Door de agent te manipuleren probeert een aanvaller acties uit te laten voeren die de gebruiker zelf nooit heeft gevraagd.
- Een vertrouwde koppeling aanvallen. Een organisatie vertrouwt op een externe MCP-server of andere AI-integratie. Wanneer deze wordt overgenomen of gemanipuleerd, kan een aanvaller proberen misbruik te maken van het vertrouwen en de rechten die aan deze component zijn toegekend.
- Autorisaties omzeilen via AI. Een gebruiker probeert via slimme vragen informatie te achterhalen uit databronnen waartoe deze normaal gesproken geen toegang zou mogen hebben.
Een AI Pentest kijkt daarom verder dan de vraag of een chatbot een ongewenst antwoord geeft. We onderzoeken wat een aanvaller daadwerkelijk kan bereiken.
Wat onderzoeken we?
Onze pentesters benaderen de AI-oplossing vanuit het perspectief van een aanvaller. Afhankelijk van de toepassing en architectuur onderzoeken we onder andere:
- Prompt Injection – Kan de AI door gemanipuleerde instructies ongewenst gedrag vertonen?
- Indirect Prompt Injection – Kunnen instructies in documenten, websites, e-mails of andere bronnen de AI beïnvloeden?
- Jailbreaking – Kunnen ingestelde beperkingen en veiligheidsmaatregelen worden omzeild?
- System Prompt Leakage – Kunnen interne instructies, configuraties of systeemprompts worden achterhaald?
- Data Leakage – Kan de AI vertrouwelijke, persoonlijke of bedrijfsgevoelige informatie prijsgeven?
- Identity & Access – Kan een gebruiker of AI-agent toegang krijgen tot informatie of functionaliteit waarvoor onvoldoende autorisatie bestaat?
- RAG Security – Zijn gekoppelde documenten, kennisbronnen en vector databases voldoende beschermd?
- AI Agents & Function Calling – Kan een AI-agent worden gemanipuleerd om ongewenste of ongeautoriseerde acties uit te voeren?
- MCP Security – Welke risico's ontstaan door MCP-servers, beschikbare tools, rechten en het vertrouwen tussen verschillende componenten?
- AI Supply Chain – Welke risico's ontstaan door externe modellen, tools, plugins, MCP-servers en andere afhankelijkheden?
- API's en integraties – Kunnen achterliggende API's en koppelingen worden misbruikt?
Daarbij kijken we nadrukkelijk naar de samenhang. Een afzonderlijke kwetsbaarheid hoeft niet direct tot grote impact te leiden, maar een combinatie van bijvoorbeeld een te ruime identity, prompt injection en een gekoppelde AI-agent mogelijk wel.
Onze aanpak
We starten met een intake waarin we samen de architectuur, functionaliteit, identities, gebruikersgroepen, databronnen en gekoppelde systemen in kaart brengen. Op basis hiervan bepalen we de belangrijkste aanvalsscenario's en stellen we de definitieve scope van het onderzoek vast.
Vervolgens voeren onze pentesters handmatige en geautomatiseerde beveiligingstesten uit. Hierbij simuleren we realistische aanvallen en onderzoeken we niet alleen óf een kwetsbaarheid bestaat, maar ook welke vervolgstappen een aanvaller kan zetten.
Waar relevant sluiten onze testscenario’s aan op internationaal gebruikte methodieken en kennisbronnen, waaronder OWASP Top 10 for LLM Applications / OWASP GenAI Security Project en andere relevante AI-security frameworks.
Na afloop ontvangt u een heldere rapportage met de geconstateerde kwetsbaarheden, mogelijke aanvalspaden, de bijbehorende risico's en concrete aanbevelingen om deze te verhelpen.
Wat levert een AI Penetratietest op?
Na uitvoering van de AI Penetratietest weet je:
- Welke aanvalsvlakken uw AI-oplossing kent;
- Of beveiligingsmaatregelen daadwerkelijk effectief zijn;
- Of gevoelige informatie via AI toegankelijk kan worden;
- Of identities, autorisaties en databronnen voldoende zijn afgeschermd;
- Welke risico's ontstaan door AI-agents en MCP;
- Welke risico's aanwezig zijn binnen de AI Supply Chain;
- Welke aanvalspaden een aanvaller kan combineren om grotere impact te bereiken;
- Welke maatregelen nodig zijn om de oplossing veiliger te maken.
Zo krijg je niet alleen inzicht in theoretische AI-risico's, maar vooral in wat een aanvaller in de praktijk met jouw AI-omgeving kan bereiken.
Wat ontvangt u?
Na afloop ontvangt u een praktisch bruikbare rapportage met:
- managementsamenvatting en beantwoording van de onderzoeksvragen;
- beschrijving van de scope en onderzochte AI-architectuur;
- aangetoonde kwetsbaarheden en aanvalspaden;
- bewijsvoering en reproduceerbare testscenario’s;
- technische en organisatorische impact;
- concrete herstelmaatregelen;
- prioritering van de belangrijkste risico’s;
- mondelinge toelichting op de resultaten.
Wat is het verschil tussen een reguliere pentest en een AI Pentest?
Een reguliere penetratietest richt zich primair op kwetsbaarheden in applicaties, API’s, infrastructuur en toegangscontroles. Een AI Pentest voegt daar aanvalsvectoren aan toe die specifiek ontstaan door AI, zoals prompt injection, manipulatie van RAG-bronnen, misbruik van AI-agents, MCP-risico’s en ongewenste toegang tot achterliggende data en tools.
In de praktijk combineren we beide disciplines, omdat een aanval op AI vaak doorloopt naar traditionele IT-systemen.
Optioneel: AI Governance & Compliance Assessment
Technische beveiliging is slechts één onderdeel van verantwoord AI-gebruik. Daarom kan de AI Penetratietest worden uitgebreid met een AI Governance & Compliance Assessment.
Hierbij beoordelen we niet alleen de techniek, maar kijken we samen met onze governance- en compliance-specialisten naar de manier waarop AI binnen jouw organisatie wordt beheerst.
Afhankelijk van jouw situatie kijken we bijvoorbeeld naar:
- AI-beleid en richtlijnen voor medewerkers;
- Rollen en verantwoordelijkheden rondom AI;
- Inventarisatie en classificatie van AI-toepassingen;
- Privacy en verwerking van persoonsgegevens;
- Dataclassificatie en toegestaan gebruik van bedrijfsinformatie;
- Risicomanagement rondom AI;
- Leveranciers en externe AI-diensten;
- Logging, monitoring en incidentmanagement;
- Awareness en verantwoord gebruik van AI;
- Aansluiting op relevante wet- en regelgeving en normenkaders.
Hierbij kan onder andere aansluiting worden gezocht bij de EU AI Act, AVG, ISO 27001, ISO/IEC 42001, NIS2 en DORA, voor zover deze voor jouworganisatie en toepassing relevant zijn.
Door de technische penetratietest te combineren met het Governance & Compliance Assessment ontstaat een compleet beeld: is onze AI-oplossing technisch veilig én hebben we het gebruik van AI organisatorisch voldoende onder controle?
Waarom Access42?
AI-security én traditionele pentestexpertise
Onze pentesters onderzoeken AI niet als geïsoleerde technologie. We combineren AI-specifieke aanvalstechnieken met expertise in applicaties, API’s, identities, cloud en infrastructuur.
De volledige AI-keten in scope
We onderzoeken waar relevant modellen, RAG-bronnen, agents, MCP-servers, tools, API’s, identities en achterliggende systemen.
Focus op daadwerkelijke impact
We stoppen niet bij de constatering dat prompt injection mogelijk is, maar onderzoeken welke data, rechten of systemen een aanvaller daarmee kan bereiken.
Offensieve security als kernexpertise
Access42 voert ook reguliere penetratietesten, simulated attacks en andere offensieve securityonderzoeken uit. Hierdoor kunnen we AI-aanvallen in de context van realistische aanvalspaden beoordelen.
Geborgde kwaliteit
Access42 beschikt onder andere over het CCV-keurmerk Pentesten, ISO 27001, NEN 7510 en ISO 9001.
Inhoudelijk gecontroleerd door: AI Security / Pentestteam Access42
Laatste inhoudelijke controle: augustus 2026
Don't worry
We've got your back.
Benieuwd wat we voor u kunnen betekenen?
Bel ons op 088 000 2000 of klik hieronder voor meer contactmogelijkheden.